Güvenlik ve Yapay Zeka haberleri

Yapay zekâ ajanı güvenliği · Yazan FireAI Security & Research Team · Yayınlandı

Bitdefender, Claude Code ve OpenClaw ajanları için bir politika katmanı olan AI Guardian'ın ücretsiz macOS betasını açtı

SecurityBrief'e göre Bitdefender AI Guardian, Claude Code ve OpenClaw ajanlarının her eylemini çalışmadan önce bir politikayla denetliyor. Mac kullanıcıları için kapsam ve sınırlar.

A shield over a laptop and the FireAI radar-lab mascot, illustrating a free macOS beta that checks the actions of Claude Code and OpenClaw agents against a policy.

SecurityBrief Australia, 2 Ekim 2026'da Bitdefender'ın otonom yapay zekâ ajanlarına yönelik bir güvenlik aracı olan AI Guardian'ı macOS için ücretsiz bir genel beta olarak kullanıma sunduğunu bildirdi [1]. Araç, kendi adlarına araçlara, dosyalara ve kimlik bilgilerine erişmek için yapay zekâ ajanlarına güvenen geliştiricileri, teknik uygulayıcıları ve diğer kullanıcıları hedefliyor [1]. İlk sürüm iki ajanı destekliyor: Claude Code ve OpenClaw.

Arka plan

Bu tür yapay zekâ ajanları, onları kullanan kişinin bilgisayarında komut çalıştırır, dosya okur ve araç çağırır. Makale ürünü, kullanıcılara bu ajanların neler yapabileceği üzerinde daha fazla gözetim imkânı veren ve güvensiz eylemleri gerçekleşmeden durduran bir araç olarak tanımlıyor [1]. Önde gelen 20 yapay zekâ ajanını 1.300'den fazla araç zehirleme (tool poisoning) girişimine karşı test eden ve ortalama yüzde 36,5 saldırı başarı oranı bulan, bir modelin ise denemelerin yüzde 72,8'inde manipüle edildiğini saptayan bağımsız bir araştırmaya atıf yapıyor [1].

Haberin anlattıkları

SecurityBrief'e göre AI Guardian üç aşamada çalışıyor: izin verilen araçlar, dosyalar ve eylemler için bir politika temeli belirliyor, her eylem girişimini bu temele karşı gerçek zamanlı olarak denetliyor ve eylem gerçekleşmeden önce izin ver, işaretle ya da engelle kararı veriyor. Tüm kararlar denetlenebilir bir günlüğe kaydediliyor [1].

Makale kapsamı şöyle sıralıyor: istem enjeksiyonu girişimlerini tespit etme ve engelleme, Model Context Protocol araçlarını inceleme, ajan becerilerini çalıştırılmadan önce doğrulama ve açıkta kalan uygulama programlama arayüzü anahtarlarına, SSH anahtarlarına ve sistem kimlik bilgilerine erişimi denetleme [1]. İstem analizi cihaz üzerinde yapılıyor; bazı denetimler ise Bitdefender'ın bulut hizmetlerini kullanıyor [1].

Desteklenen sürümler Claude Code 2.1.121 ve sonrası ile OpenClaw 2026.6.6 ve sonrası. Sürüm yalnızca macOS içindir, diğer işletim sistemleri için belirtilmiş bir takvim yoktur ve yalnızca İngilizce olarak sunuluyor [1]. Haberde Bitdefender'ın kıdemli başkan yardımcısı Ciprian Istrate'nin, yapay zekâ ajanlarının onlara güvenen kullanıcıların doğrudan bir uzantısı hâline geldiğini ve aynı güvenlik risklerini devraldığını söylediği aktarılıyor [1].

Mac kullanıcıları için sonuçlar

Haber, bir ajan ile ajanın Mac üzerinde gerçekleştirdiği eylemler arasına yerleştirilen bir denetimi anlatıyor. Bu denetim macOS'ta adı geçen iki ajana uygulanıyor ve makaleye göre başka ajanları ya da başka işletim sistemlerini kapsamıyor [1]. Farklı bir ajan ya da bu ikisinden birinin daha eski bir sürümünü çalıştıran biri belirtilen kapsamın dışında kalıyor.

Araç zehirleme ve açıkta kalan gizli bilgilere ilişkin rakamlar AI Guardian'ın bir testinden değil, makalenin atıf yaptığı araştırmadan geliyor. Ulaşılan haliyle makale, ürünün anlattığı saldırıları ne kadar iyi engellediğini bildirmiyor [1].

Öneriler

  1. Ajan tarafındaki herhangi bir denetime güvenmeden önce kurulu ajanın desteklenen sürümlerle uyumlu olup olmadığını kontrol edin: Claude Code 2.1.121 ve sonrası, OpenClaw 2026.6.6 ve sonrası [1].
  2. Bir betayı beta olarak değerlendirin: Makale bazı denetimlerin Bitdefender'ın bulut hizmetlerini kullandığını belirttiğinden, aracın neyi kaydettiğini ve bulut denetimlerinin verileri nereye gönderdiğini okuyun [1].
  3. Kimlik bilgilerine erişim sayılan riskler arasında olduğundan, API anahtarlarını ve SSH anahtarlarını mümkün olduğunca bir ajanın çalıştığı dizinlerin dışında tutun [1].
  4. Kurulu Model Context Protocol araçlarını ve ajan becerilerini gözden geçirin ve gerekmeyenleri kaldırın.

FireAI açısından önemi

FireAI ve haberdeki ürün farklı katmanlarda çalışır. Anlatıldığı haliyle AI Guardian, bir aracı kullanmak ya da bir dosyayı okumak gibi bir ajan eylemini değerlendiriyor. FireAI ise tek bir Mac için bir güvenlik duvarıdır: bir uygulamayı kod imzasından ya da yolundan tanır, uygulamanın açtığı bağlantıları gösterir ve bunlara uygulama başına kurallar uygular. Bir ajan çalıştıran Mac'te ajan, FireAI'da onu başlatan program olarak görünür; böylece bir kural o programın çalıştırdığı her şeye uygulanır ve Etkinlik sayfası iletişim kurduğu hedefleri listeler.

FireAI bir ajana verilen talimatları okumaz, istem enjeksiyonunu tespit etmez, Model Context Protocol araçlarını ya da ajan becerilerini incelemez ve şifreli bir bağlantının içeriğini okumaz. Bir ajanın yerel dosyaları okumasını ya da silmesini engellemez ve bir programın hangi anahtarları açabileceğini denetlemez. Claude Code ya da OpenClaw ile bir entegrasyonu yoktur; yalnızca onların ağ bağlantılarını görür.

Sınırlamalar

Bu yazı tek bir sektör haberine dayanıyor. Bitdefender'ın kendi duyurusuna ulaşılamadı; bu nedenle ürün ayrıntıları SecurityBrief'in aktardığı gibidir ve makale bir Bitdefender sayfasına bağlantı içermiyor [1]. Araştırma rakamları makalede adı verilen bir çalışma olmadan aktarılıyor ve bu yazı için doğrulanmadı. Ürünün bağımsız bir testine atıf yapılmıyor.

HisnLabs'in FireAI'sini 17 gün ücretsiz deneyin.

Kaynaklar

  1. SecurityBrief Australia, 2 October 2026: Bitdefender launches AI Guardian beta for Mac agents